Как вебмастеру штатнику безопасно дать доступ к клиентским сайтам?

12
[Удален]
#11

Знакомая проблема. Если человек в штате - то немного проще, но у меня например - фрилансеры. Некоторое решение проблемы - заводить на хостинге для них отдельные логины. Чуть что не так - логин можно заблокировать. Правда, пароль от MySQL все равно светить придется. В случае чего - его придется менять.

Степаныч
На сайте с 09.02.2009
Offline
84
#12
vitshen:
Берем в штат вебмастера для обслуживания десятка клиентских сайтов. Как безопасно организовать его доступ к ftp сайтов, что бы вебмастер не уволок доступы или еще чего хуже.
Вижу так:
1) на его рабочем пк стоит ftp-клиент в который забиты пароли (т.е. закрыты звездочками) и он может иметь доступ только с рабочего пк.
2) делать ежедневный бекап всех обслуживаемых сайтов, на какой-нибудь малоприятный случай) но этот вариант мне не нравится)

Подскажите как вы организовываете доступ своих сотрудников.

Однозначно сразу подписать договор конфиденциальности в котором указать штраф в ххххх у.е. при попадании паролей в чужие руки и т.п. Это очень дисциплинирует.

IQPartner
На сайте с 20.09.2007
Offline
138
#13

ИМХО, не докажете, что пароли слил (конкурентам) именно этот человек.

А может быть их сдернули с вашего компа когда вы их создавали?

А может быть кто-то у провайдера смотрит почту (и увели их когда вы их пересылали)?

А может быть его комп сломали и увели без его ведома? Причем он их в браузерах/ftp клиентах не сохранял, но ему подсадили клавиатурного шпиёна и он при наборе ручками отшптёнил.

Так что это чел виноват?

Microsoft, кстати гарантий на свой софт (от взлома) не предоставляет, а всего-лишь обязывается латать выявленные дырки.

P.S. А если поставить однозначно: Пароль твой, Вася, - уникальный. Никто кроме тебя им не пользуется, и если он окажется в чужом пользовании, не важно по какой причине, то несешь ответственноть только ТЫ, то я бы послал таких умников, а бумагу не подписывал.

Ибо в таком случае есть классная лазейка для шефа - работу получить, сэмитировать проблему (забакапить готовое и что-то потеретть), а с работника начать какчать xxxxx y.e.

Ну и нафига мне (Васе), такие приключения?

С 2009-го меняю PayPal->WMZ за 8% (вывод с партнерок -7%) (/ru/forum/959037), Оплачу за вас PayPal за 0-3%. Слать Рaypal ТОЛЬКО на admin[/гаф-гаф\]israword.co.il - иначе это не я;
A
На сайте с 21.04.2009
Offline
59
#14

vitshen - а подумайте иначе. Допустим завтра в дата центре пожар и все клиентские сайты умерли. Так ли плох вариант ежедневных бекапов? Кстати, все бекапы настраиваются на автоматическое создание.

Насчет доверия. Вот берут водителя на работу на служебный автомобиль - и работник может этот автомобиль угнать. И такое бывает. Нужен разумный контроль над работником и понимание мотивации работника. Короче, надо чтобы был начальник, который знает, что ожидать от работника.

Tvikser
На сайте с 14.12.2007
Offline
70
#15

Постараться найти человека не "со стороны". Хорошо замотивировать (не только деньгами). Настроить автобекап, хотя бы раз в неделю.

Надо понимать и уважать подчиненных, сотрудников. Тогда никто вам плохо делать не будет. А если накосячит, всегда можно равернуть бекап.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий